Magento рдИ-рдХреЙрдорд░реНрд╕ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордордзреАрд▓ рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛

Adobe рдХрдВрдкрдиреА рд╕реЛрдбрд▓реЗ рдИ-рдХреЙрдорд░реНрд╕ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЦреБрд▓реЗ рд╡реНрдпрд╛рд╕рдкреАрда рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ Magento (2.3.4, 2.3.3-p1 рдЖрдгрд┐ 2.2.11), рдЬреЗ рд╕реБрдорд╛рд░реЗ рдШреЗрддреЗ 10% рдСрдирд▓рд╛рдЗрди рд╕реНрдЯреЛрдЕрд░реНрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯрдордЪреА рдмрд╛рдЬрд╛рд░рдкреЗрда (Adobe 2018 рдордзреНрдпреЗ Magento рдЪреЗ рдорд╛рд▓рдХ рдмрдирд▓реЗ). рдЕрджреНрдпрдпрд╛рд╡рдд 6 рднреЗрджреНрдпрддрд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ, рддреНрдпрд╛рдкреИрдХреА рддреАрди рдзреЛрдХреНрдпрд╛рдЪреА рдЧрдВрднреАрд░ рдкрд╛рддрд│реА рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реА рдЖрд╣реЗрдд (рддрдкрд╢реАрд▓ рдЕрджреНрдпрд╛рдк рдЬрд╛рд╣реАрд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдирд╛рд╣реАрдд):

  • CVE-2020-3716 - рдмрд╛рд╣реНрдп рдбреЗрдЯрд╛рдЪреЗ рдбреАрд╕реАрд░рд┐рдпрд▓рд╛рдЗрдЭ рдХрд░рддрд╛рдирд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдбрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреА рд╢рдХреНрдпрддрд╛;
  • CVE-2020-3718 - рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЛрдбрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдХрдбреЗ рдиреЗрдгрд╛рд▒реНрдпрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдпрдВрддреНрд░рдгреЗрдЪрд╛ рдмрд╛рдпрдкрд╛рд╕;
  • CVE-2020-3719 рд╣реЗ SQL рдХрдорд╛рдВрдб рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рдЖрд╣реЗ рдЬреЗ рдбреЗрдЯрд╛рдмреЗрд╕рдордзреАрд▓ рдбреЗрдЯрд╛рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛